Kerberos est un protocole d'authentification de réseau informatique qui permet aux clients, nœuds et services Informatica de communiquer sur un réseau pour se connecter les uns aux autres d'une manière sécurisée.
L'authentification Kerberos élimine les comptes natifs d'Informatica et supprime la nécessité pour le domaine de transmettre les informations d'identification de l'utilisateur à un serveur LDAP. Une fois que l'authentification Kerberos est activée dans un domaine, les clients Informatica utilisent les tickets Kerberos créés pendant le processus d'authentification Windows pour se connecter aux services Informatica exécutés dans le domaine.
Vous pouvez activer l'authentification Kerberos dans un domaine qui s'exécute sur un réseau Windows. Le réseau doit utiliser les services de domaine Microsoft Active Directory (AD DS) comme base de données de principaux Kerberos.
Pour activer l'authentification Kerberos dans un domaine Informatica, effectuez les opérations suivantes :
Préparez-vous à activer l'authentification Kerberos.
Vous devez effectuer plusieurs tâches avant d'activer l'authentification Kerberos. Les tâches que vous devez effectuer incluent les tâches suivantes :
Créez le fichier de configuration Kerberos.
Créez des comptes pour les utilisateurs de principaux Kerberos dans Active Directory.
Générez les formats de SPN (nom de principal du service) et Keytab.
Créez les fichiers Keytab utilisés pour authentifier les utilisateurs et les services dans le réseau.
Activez l'authentification Kerberos dans le domaine Informatica.
Vous pouvez activer l'authentification Kerberos dans un domaine Informatica lorsque vous installez les services Informatica ou après leur installation. Si vous n'activez pas l'authentification Kerberos lors de l'installation, vous pouvez utiliser les programmes de ligne de commande Informatica pour configurer le domaine de manière à utiliser l'authentification Kerberos.
Activez l'authentification Kerberos sur les nœuds Informatica et les hôtes du client.
Après avoir activé Kerberos dans le domaine, copiez le fichier de configuration Kerberos sur chaque nœud du domaine et sur chaque hôte du client Informatica. Vous pouvez également configurer des navigateurs Web pour accéder aux applications Web d'Informatica.
Autorisez les utilisateurs d'Informatica à utiliser l'authentification Kerberos.
Après avoir activé l'authentification Kerberos, importez les utilisateurs d'Informatica depuis Active Directory dans un domaine de sécurité LDAP qui contient les comptes utilisateurs Kerberos. Vous devez également migrer les groupes, rôles, privilèges et autorisations des comptes utilisateurs natifs vers les comptes utilisateurs du domaine de sécurité LDAP.